Gattsu Написал:Шифрование предусмотрено в la2, в случае авторизации blowfish и RSA ,на пакетном уровне отключить нельзя.
l2world xor операции, если не ошибаюсь, можно отключить на пакетном уровне.
Вообще глупый вопрос, кто будет слать пароль в открытом виде, с таким успехом можно кричать во дворе свой акк и пасс, ну лет десять назад это точно
Ясно спс. Я планирую стиллер для Л2 написать.
Мой план заключался в перехвате send() и расшифровке пакета в котором отправлялась личная информация на сервер
Однако после вашего поста я понял что затея бредовая т.к RSA + Blowfish. У меня есть еще несколько идей по этому поводу.
Вот одна из них :
с помощью GetActiveWindow узнать если пользователь сейчас в L2 , и в этот момент начинать перехват клавиатуры , Зашифровать инфу и отослать на PHP панель, где она будет обработана.
+ надо будет узнать на котором сервере играет наша жертва , что бы не утерять акки зря.
Отслеживаем соединения L2.Exe и отправляем IP вместе с юзером + пассом на панель . А там и до сервака достучишься. Или можно просто файл l2.ini красть...
Спасибо за ваш пост. Учту.
Добавлено через 2 часа 20 минут
Все. Метод обхода шифрации пакетов найден,удачи мне. Пока что в теории.
В стеке надо искать функцию работающую с пакетом до того как он будет зашифрован и отослан функцией send(), затем перехватить информацию.